Data Domain : mise en réseau à connexion directe entre les systèmes de protection des données
Summary: La connexion directe est une topologie réseau dans laquelle deux systèmes Data Domain, PowerProtect Data Domain, IDPA ou d’autres systèmes de protection des données sont connectés directement via des interfaces dédiées sans commutateur ou routeur intermédiaire. Cet article décrit les exigences de mise en réseau à connexion directe, les scénarios de déploiement courants, les problèmes connus et les méthodes de dépannage pour les pannes liées à la connectivité, au routage, aux performances et à l’interface. ...
Symptoms
- Les systèmes directement connectés ne peuvent pas envoyer de ping entre eux.
- Rapports de réplication
"No route to host",connection failed, oudestination unreachableERROR: - L’état de l’interface indique
DOWN,Disconnected, ouNot Connected. Interface Connectivity DownDes alertes sont générées :- La vitesse de liaison négocie plus bas que prévu.
- Le débit est inférieur à celui attendu lors des tests.
- Les interfaces changent ou perdent régulièrement leur connectivité.
- Les opérations de réplication de structure MTree, de réplication de collection, de sauvegarde, de restauration, de migration ou de coffre-fort basculent sur le réseau de connexion directe.
- Les ports à connexion directe sont en ligne uniquement pendant certaines fenêtres des environnements Cyber Recovery.
- Les liens de connexion directe nouvellement installés restent hors ligne après la configuration.
Cause
- Problèmes de configuration réseau
- Les interfaces directement connectées sont configurées sur différents sous-réseaux.
- Des masques de sous-réseau incorrects créent des problèmes de routage.
- Les routes statiques sont manquantes lorsqu’il existe plusieurs chemins réseau.
- Le trafic est acheminé via une autre interface au lieu du chemin de connexion directe.
- La configuration de l’hôte de connexion ou de la destination fait référence à une adresse IP incorrecte.
- Problèmes de connectivité physique
- Des ports physiques incorrects sont connectés.
- Câbles, optiques, câbles DAC ou modules SFP/QSFP défectueux.
- Émetteurs-récepteurs non pris en charge ou incompatibles.
- Échecs de l’auto-négociation de la vitesse de liaison.
- Défauts du firmware de la carte NIC ou du matériel.
- Problèmes de configuration de l’interface
- Interface désactivée administrativement.
- Non-correspondance de la configuration de liaison.
- Incompatibilité de MTU entre les points de terminaison.
- Configuration veth incorrecte.
- Paramètres LACP incorrects.
- Comportement de Cyber Recovery
- Les interfaces de coffre-fort peuvent être désactivées intentionnellement entre les fenêtres de synchronisation.
- Les contextes de réplication peuvent être désactivés par l’automatisation de Cyber Recovery.
- Des alertes de désactivation de l’interface peuvent être attendues lorsque l’archive sécurisée.
- Problèmes spécifiques à la plate-forme
- Certaines combinaisons NIC et SFP 25 Gbit ont présenté une instabilité ou un dysfonctionnement de l’interface dans les déploiements de connexion directe.
- Les configurations de connexion directe FC peuvent rencontrer des problèmes de topologie ou de découverte d’initiateurs.
- Un nom d’hôte ou une configuration de réplication incorrect peut empêcher l’utilisation de plusieurs chemins de connexion directe comme prévu.
Resolution
- Validation de couche 1
Commencez toujours le dépannage par la couche physique.
Vérifier que :
-
- Les voyants de liaison sont allumés sur les deux systèmes.
- Les interfaces correctes sont câblées entre elles.
- Le câble est certifié pour la vitesse négociée.
- Les modules SFP/QSFP correspondent aux deux extrémités.
- Le problème provient du câble ou reste au niveau du port pendant le test.
- Valider le mappage des ports physiques
Dans les déploiements à connexion directe, il n’est pas toujours évident de savoir quel port NIC physique à l’arrière de l’appliance correspond à l’interface configurée dans DDOS. Cela est particulièrement fréquent sur les systèmes dotés de plusieurs cartes réseau, cartes d’extension, interfaces liées ou après des mises à niveau matérielles.
Un problème fréquent se produit lorsque l’administrateur pense que le câble est connecté à une interface alors qu’il est en réalité connecté à un autre port physique.
Procédure de dépannage :
-
- Configurez des adresses IP temporaires (factices) sur plusieurs interfaces candidates sur les deux systèmes.
- Activez administrativement les interfaces.
- Observez les interfaces qui établissent un support et passent à l’état UP.
- Vérifiez les voyants de liaison physique sur les deux appliances.
- Utilisez les commandes d’état de l’interface et du matériel pour identifier le mappage de port correct.
- Une fois que les ports corrects ont été identifiés, supprimez la configuration temporaire et appliquez les paramètres de production prévus.
Cette approche permet d’éliminer rapidement l’incertitude entourant la sélection des ports physiques et d’éviter les investigations inutiles sur les problèmes de routage, de réplication, de performances ou liés aux logiciels lorsque le problème réel est simplement un mappage câble-interface incorrect.
Pourquoi cela aide-t-il ?
De nombreux problèmes de connexion directe sont finalement attribués aux éléments suivants :
-
- Câble connecté à la mauvaise carte réseau.
- Hypothèses incorrectes sur le mappage interface-port.
- Plusieurs cartes NIC avec un étiquetage de port similaire.
- L’interface configurée dans DDOS ne correspond pas au port utilisé par le programme d’installation.
- Les membres liés se sont connectés différemment que prévu.
La confirmation du mappage des ports physiques avant de procéder au dépannage de la couche supérieure peut réduire considérablement le temps passé à examiner le comportement du routage, du sous-réseau, de la réplication ou de Cyber Recovery lorsque ceux-ci ne sont pas la cause première réelle.
- Vérifier la configuration réseau
Le problème de connexion directe le plus courant est un sous-réseau incorrect.
Pour une communication à connexion directe :
-
- Les deux interfaces doivent résider sur le même sous-réseau.
- Les interfaces de connexion directe dédiées doivent utiliser un sous-réseau distinct de toutes les autres interfaces.
- Un réseau /30 (
255.255.255.252) est recommandé, car il ne fournit que les deux adresses d’hôte requises et simplifie le routage.
Exemple :
System A: 192.168.100.1/30
System B: 192.168.100.2/30
Avantages d’un /30 :
-
-
- Dépannage simplifié.
- Trafic ARP minimal.
- Aucune exigence de passerelle par défaut.
- Routage point à point clair.
-
Si un sous-réseau dédié ne peut pas être utilisé :
-
-
- Configure une route statique.
- Vérifiez que le trafic utilise l’interface de connexion directe prévue.
-
- Valider l’état de l’interface
Vérifiez que les interfaces sont :
-
- Activé sur les deux systèmes.
- Attribution de l’adresse IP correcte.
- Fonctionnement à la vitesse attendue.
- Configuré avec les valeurs MTU correspondantes.
Une interface de connexion directe ne peut pas communiquer si :
-
- L’interface distante est désactivée.
- La liaison n’a pas établi de transporteur.
- Un point de terminaison est configuré de manière incorrecte.
- Vérifier la configuration de liaison
Lorsque plusieurs câbles à connexion directe sont utilisés :
-
- Assurez-vous que les paramètres de liaison correspondent sur les deux systèmes.
- Vérifiez que les interfaces membres appartiennent à la liaison appropriée.
- Valider la configuration de l’équilibrage de charge et de l’agrégation.
L’expérience sur le terrain a montré que certains environnements qui négociaient des vitesses de liaison inférieures aux attentes lors de l’utilisation de la liaison à permutation circulaire ont été résolus après la migration vers LACP.
LACP est généralement la méthode de liaison privilégiée lorsqu’elle est prise en charge sur les deux points de terminaison.
- Comprendre le comportement de Cyber Recovery
Les déploiements de Cyber Recovery génèrent fréquemment ce qui semble être un problème de gestion de réseau, mais qui est en réalité un comportement attendu.
L’application Cyber Recovery peut :
-
- Désactivez l’interface d’archive sécurisée.
- Activez l’interface uniquement pendant les fenêtres de synchronisation.
- Désactivez les contextes de réplication une fois la synchronisation terminée.
Par conséquent :
-
- Les systèmes de production peuvent signaler
InterfaceConnectivityDownalerts - Des échecs ping peuvent se produire en dehors des fenêtres de synchronisation.
- La réplication peut signaler
"No route to host."
- Les systèmes de production peuvent signaler
Avant d’escalader :
-
- Vérifiez que le coffre-fort est déverrouillé.
- Vérifiez que la fenêtre de synchronisation est active.
- Vérifiez que l’interface n’a pas été désactivée intentionnellement par l’automatisation Cyber Recovery.
- Dépannage des problèmes de vitesses de liaison inférieures aux vitesses de liaison attendues
Si une liaison de 100 Gbit négocie à 25 Gbit ou à un autre débit réduit :
Vérifier que :
-
- Types de dispositifs optiques correspondants.
- Longueurs de câble prises en charge.
- Émetteurs-récepteurs compatibles.
- Configuration de liaison.
- Niveaux du firmware de la carte NIC.
Une non-correspondance de liaison ou de négociation peut empêcher les interfaces de fonctionner à la vitesse prévue.
- 8. Dépannage des problèmes de faible débit
Un débit inférieur n’indique pas toujours un problème réseau.
Points à prendre en considération :
-
- Limitations du processeur sur les outils de test tels que iPerf.
- Goulots d’étranglement monocœur.
- Distribution des sessions sur les cœurs de processeur.
- Utilisation du système source et de destination.
Lors de l’évaluation des performances :
-
- Examiner les statistiques d’application ou de réplication.
- Vérifiez les retards ou les décalages réels.
- Comparer les performances des charges applicatives aux résultats des tests synthétiques.
Ne vous fiez pas uniquement aux résultats d’iPerf pour déterminer les performances globales du transfert de données.
- Problèmes spécifiques au matériel
Des études de terrain ont permis d’identifier des problèmes liés aux éléments suivants :
-
- Instabilité de la carte NIC 25 Gbit/s.
- Problèmes de compatibilité SFP.
- Le bagottement de l’interface nécessite des réinitialisations de port.
- Liaisons de connexion directe nécessitant des opérations de rebond de l’interface avant la restauration.
Si la configuration logicielle semble correcte :
-
- Vérifiez la compatibilité matérielle.
- Vérifiez les défauts connus et les notes de mise à jour.
- Remplacez les câbles optiques ou les câbles suspects.
- Valider les versions du firmware et de DDOS.
Informations supplémentaires
La mise en réseau à connexion directe peut être utilisée pour :
- Réplication de structures MTree
- Réplication de collecte
- environnement de coffre-fort Cyber Recovery
- Communication IDPA à IDPA
- Communication IDPA-Data Domain
- Migration des données
- Sauvegarder et dépanner des restaurations
- Tests de performances
- Dépannage du réseau
- Connectivité de déploiement temporaire
MRepl et CRepl Peut fonctionner sur un réseau à connexion directe. Du point de vue de Data Domain, l’appareil connecté ne doit pas nécessairement être un commutateur, un routeur ou une autre appliance réseau. Tant que l’opérateur est établi et que les interfaces sont configurées correctement, la communication peut se produire directement entre les points de terminaison connectés.
Pour les interfaces directement connectées :
- Les deux points de terminaison doivent être configurés dans le même sous-réseau, sauf si le routage est introduit intentionnellement.
- Une adresse physique doit être utilisée lorsque cela est possible.
- Si le réseau de connexion directe chevauche d’autres interfaces, des routes statiques peuvent être nécessaires pour s’assurer que le trafic utilise le chemin prévu.
- Le dépannage à connexion directe est couramment utilisé pour isoler les périphériques de mise en réseau externes comme source potentielle de problèmes de connectivité ou de performances.
Additional Information
Data Domain : Dépannage des interfaces en panne ou intermittentes pour les utilisateurs
Data Domain - Configuration des interfaces physiques à l’aide de l’interface graphique (UI)
Data Domain : configuration des interfaces physiques via l’interface de ligne de commande (CLI)
Data Domain : La carte NIC Intel E810 10 Gbit/s double débit peut ne pas se connecter à 10 Gbit avec le module
M14MKUtilisez cet article de la base de connaissances lorsqu’un adaptateur Intel E810 à double débit n’établit pas de liaison à des vitesses de 10 Gbit lors de l’utilisation d’un module M14MK. Il couvre les considérations relatives à la compatibilité, les symptômes et les actions correctives pour rétablir une négociation de liaison correcte.
Data Domain : La carte NIC Intel X710 peut ne pas réussir à baliser correctement le VLAN si elle passe en mode de récupération.
Consultez cet article de la base de connaissances si le trafic VLAN n’est pas transmis correctement via une interface Intel X710. Cet article explique comment le mode de récupération NIC peut affecter le balisage VLAN et fournit des étapes pour identifier et résoudre le problème.
Data Domain : Erreur « Échec de la commande SMS : Aucune interface trouvée » à partir de l’interface de ligne de commande et de l’interface graphique
DDUtilisez cet article de la base de connaissances lorsque l’interface de ligne de commande ou l’interface utilisateur DD signale qu’aucune interface n’est trouvée. Il permet d’identifier les problèmes de découverte d’interface et décrit les étapes de dépannage permettant de rétablir la visibilité normale de l’interface réseau.
Data Domain : La nouvelle version 5.4.x du noyau peut provoquer un fonctionnement inattendu du délai d’expiration HMON/CRON/RPC DDFS
Il convient de se reporter à cet article de la base de connaissances lorsqu’une instabilité du système, un fonctionnement inattendu ou des erreurs liées au délai d’expiration se produisent après une mise à jour du noyau. Il détaille l’impact de versions spécifiques du noyau 5.4.x et les mesures correctives recommandées.
Data Domain : Dépannage d’une erreur « Net Set Up Flag Failure »
Consultez cet article de la base de connaissances lorsque les modifications apportées à la configuration réseau échouent avec le message « Net Set Up Flag Failure ». Il fournit des conseils sur le diagnostic des incohérences de configuration et la restauration des fonctionnalités de l’interface.
PowerProtect DD et IDPA : Après la mise à niveau, ethVX ne parvient pas à communiquer
Utilisez cet article de la base de connaissances si les interfaces ethVX cessent de communiquer après une mise à niveau logicielle. Il décrit les causes courantes, les étapes de validation et les actions correctives pour rétablir la connectivité.
Data Domain : liaison des interfaces Intel avec tx_timeout
Consultez cet article de la base de connaissances lorsque les interfaces réseau basées sur Intel tombent en panne de manière inattendue et que des erreurs de tx_timeout sont observées. Cet article permet de déterminer si le problème est lié au pilote, au firmware ou au matériel, et fournit des procédures de récupération.
Data Domain : la désactivation de Cyber Recovery FEC n’est pas autorisée
Cet article de la base de connaissances s’applique lorsque les configurations réseau de Cyber Recovery échouent, car la correction d’erreur directe (FEC) est désactivée. Il explique les exigences FEC et comment configurer les paramètres pris en charge.
Data Domain : La carte Intel X710 n’est pas détectée lors du démarrage avec les câbles
réseau connectésUtilisez cet article de la base de connaissances lorsqu’une carte Intel X710 est manquante ou n’est pas détectée lors du démarrage du système lorsque des câbles réseau sont connectés. Cet article décrit les conditions qui déclenchent le problème et la résolution recommandée.
Data Domain : Modification du type de liaison avec la configuration du commutateur LACP Désactive les interfaces
Consultez cet article de la base de connaissances pour modifier les modes de liaison sur les interfaces connectées aux commutateurs configurés LACP. Il explique comment les modifications du type de liaison peuvent entraîner l’indisponibilité des interfaces et comment effectuer la transition en toute sécurité.
Data Domain : erreur de paramètre de configuration réseau non valide causée par les cartes
QLogicCet article de la base de connaissances est utile lorsque les modifications de la configuration réseau échouent en raison de paramètres non valides associés aux adaptateurs QLogic. Il fournit des étapes de dépannage et des conseils pour corriger la configuration.
Data Domain : Une MTU non valide provoque une défaillance de l’interface VLAN après le redémarrage
Consultez cet article de la base de connaissances si les interfaces VLAN ne parviennent pas à se mettre en ligne après un redémarrage en raison de problèmes de configuration liés à MTU. Cet article décrit le symptôme, la cause première et les exigences de validation MTU appropriées.
Data Domain : Alerte d’interface liée en raison d’une non-correspondance de vitesse de l’interface du membre
Utilisez cet article de la base de connaissances lorsque les interfaces liées génèrent des alertes, car les ports membres fonctionnent à des vitesses différentes. Il décrit la façon dont les incompatibilités de vitesse affectent l’intégrité de la liaison et les étapes nécessaires pour résoudre le problème.
Data Domain : Les interfaces réseau peuvent tomber en panne en raison de la configuration
de contournement IntelConsultez cet article de la base de connaissances lorsque les interfaces réseau deviennent indisponibles de manière inattendue après l’application des paramètres de contournement liés à Intel. Il explique le comportement, les configurations affectées et les recommandations pour maintenir une connectivité réseau stable.